国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

記一次eduSRC挖掘

這篇具有很好參考價(jià)值的文章主要介紹了記一次eduSRC挖掘。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

eduSRC介紹

eduSRC是一個(gè)專門收錄國(guó)內(nèi)高校漏洞的WEB平臺(tái),其以審核快,審核效率高而知名,白帽子提交指定高校漏洞并有證書(shū)經(jīng)歷以及Rank獎(jiǎng)勵(lì),Rank可以在平臺(tái)上換取衣服、鍵盤(pán)、證書(shū)等禮物,同樣eduSRC的賬號(hào)也是比較麻煩才能獲得的,我研究了一下發(fā)現(xiàn)它有兩種獲取方法:

1、內(nèi)部人員邀請(qǐng)你
2、自己提交一個(gè)國(guó)內(nèi)高校有效漏洞,并通過(guò)審核。
像我這種diao毛,怎么會(huì)有內(nèi)部人員邀請(qǐng)我呢?,于是開(kāi)始自己挖掘。

記一次eduSRC挖掘

確認(rèn)目標(biāo)

我先使用了萬(wàn)能的百度語(yǔ)法搜索了一下,果然浮現(xiàn)在我眼前一大堆edu的站點(diǎn),然后就是漫長(zhǎng)的一個(gè)一個(gè)點(diǎn)擊測(cè)試,什么信息收集,子域名掃描,端口掃描,都用上了(注:未經(jīng)授權(quán),禁止使用大規(guī)模掃描器),經(jīng)過(guò)了漫長(zhǎng)的測(cè)試,終究蒼天不負(fù)有心人,終于被我找到了一個(gè)。
記一次eduSRC挖掘

在我對(duì)搜索到的地址測(cè)試的時(shí)候,我發(fā)現(xiàn)有一個(gè)高校的信息公開(kāi)欄,是與后端數(shù)據(jù)庫(kù)存在交互的,然后我就繼續(xù)對(duì)這個(gè)站點(diǎn)進(jìn)一步測(cè)試,我發(fā)現(xiàn)這個(gè)站點(diǎn),什么waf了,什么過(guò)濾參數(shù)了,通通都沒(méi)有,這不得來(lái)全不費(fèi)功夫嗎?

手工測(cè)試:

既然發(fā)現(xiàn)它是與數(shù)據(jù)庫(kù)交互的,并且沒(méi)有waf之類的攔截工具,那我們就繼續(xù)測(cè)試吧。當(dāng)我在id= 的后面輸入一個(gè)單引號(hào)的時(shí)候,它竟然頁(yè)面報(bào)錯(cuò)了,記一次eduSRC挖掘通過(guò)報(bào)錯(cuò)信息,我可以得知是與后端數(shù)據(jù)庫(kù)語(yǔ)法錯(cuò)誤,并且從報(bào)錯(cuò)語(yǔ)句中得知它是使用的MySQL數(shù)據(jù)庫(kù),我就繼續(xù)進(jìn)行了測(cè)試

判斷類型

’ and 1=1 --+ #第一個(gè)單引號(hào)表示閉合前面的SQL語(yǔ)句,–+表示注釋后面的語(yǔ)句

記一次eduSRC挖掘
頁(yè)面果然正常顯示,說(shuō)明我拼接的SQL語(yǔ)句應(yīng)該是沒(méi)有問(wèn)題的。于是我就繼續(xù)變換

’ and 1=2 --+

記一次eduSRC挖掘
這次沒(méi)有報(bào)錯(cuò),而是直接無(wú)回顯,到了這一步,我們基本可以判斷,可能存在報(bào)錯(cuò)注入和布爾盲注,注入類型為數(shù)字型接著我又"馬不停歇"測(cè)試了它的字段。

測(cè)試字段

’ order by 1 --+

正常顯示,一直到5都是正常顯示,就當(dāng)我測(cè)試到6的時(shí)候,它終于報(bào)錯(cuò)了,還是原’值’原味的樣子

記一次eduSRC挖掘
到了這一步,我們又得到了一個(gè)信息:Mysql、報(bào)錯(cuò)注入、布爾盲注、字段5、數(shù)字型注入
因?yàn)橐呀?jīng)知道它是MySQL了,我就嘗試了一下手工聯(lián)合注入,從手工注入的信息可以得知,當(dāng)前用戶不是管理員用戶,所以后面就沒(méi)有辦法寫(xiě)入馬子,執(zhí)行shell了。

跑SQLmap

既然已經(jīng)通過(guò)手工得到這些信息了(MySQL、報(bào)錯(cuò)注入、盲注、聯(lián)合注入、數(shù)字型、字段5)就沒(méi)有必要再手工測(cè)試下去了

剩下的就交給工具來(lái)得知吧

sqlmap -u “GET型URL” --batch

記一次eduSRC挖掘
得到信息,發(fā)現(xiàn)和我手工測(cè)試的一樣,并沒(méi)有什么區(qū)別,就繼續(xù) --dbs列出庫(kù)
記一次eduSRC挖掘
好了,該停了,到這一步就應(yīng)該停止了,再繼續(xù)下去就該去喝茶了,我們作為互聯(lián)網(wǎng)新青年,應(yīng)該用我們所學(xué)的知識(shí)保護(hù)國(guó)家的信息安全。

提交教育SRC

教育SRC:https://src.sjtu.edu.cn

至于教育SRC,前面開(kāi)頭我們就已經(jīng)介紹過(guò)了,這邊也不做過(guò)多的介紹了,直接提交即可,因?yàn)槲覜](méi)有賬號(hào),所以得采用第二種方法

依次點(diǎn)擊注冊(cè)—免邀請(qǐng)碼注冊(cè)

記一次eduSRC挖掘
按照?qǐng)D片上的這個(gè)標(biāo)準(zhǔn)填寫(xiě),然后提交。

審核通過(guò),收到邀請(qǐng)

大約等1~3天左右,不管通不通過(guò)你都會(huì)收到一封郵件。
記一次eduSRC挖掘
賬號(hào)是你的郵箱,密碼會(huì)在郵件里面,至此整個(gè)漏洞挖掘之旅就算完全結(jié)束了

總結(jié):

多關(guān)注新爆出的漏洞,并嘗試去復(fù)現(xiàn)它,多與大佬交朋友,多去和別人討論,去學(xué)習(xí)他們的挖掘思路。
歡迎大家關(guān)注我的微信公眾號(hào)看更多精彩文章

記一次eduSRC挖掘文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-454680.html

到了這里,關(guān)于記一次eduSRC挖掘的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 記一次北京某大學(xué)邏輯漏洞挖掘

    記一次北京某大學(xué)邏輯漏洞挖掘

    0x01 信息收集 個(gè)人覺(jué)得教育src的漏洞挖掘就不需要找真實(shí)IP了,我們直接進(jìn)入正題,收集某大學(xué)的子域名,可以用oneforall,這里給大家推薦一個(gè)在線查詢子域名的網(wǎng)站:https://www.virustotal.com/?收集到的子域名還是蠻多的,主要是子域名直接就可以復(fù)制到txt文件,方便后續(xù)域名探

    2024年04月28日
    瀏覽(36)
  • 記一次SVN信息泄露挖掘過(guò)程(附工具)

    記一次SVN信息泄露挖掘過(guò)程(附工具)

    SVN是源代碼管理軟工具。使用SVN管理本地代碼過(guò)程中,將生成名為.svn的隱藏文件夾,包含非常重要的源碼信息。當(dāng)網(wǎng)站管理員在發(fā)布代碼時(shí),沒(méi)有使用導(dǎo)出功能,直接進(jìn)行復(fù)制粘貼,導(dǎo)致出現(xiàn)SVN信息泄露漏洞 常見(jiàn)漏洞變現(xiàn)為 :域名/.svn/entries。 使用的工具為:AWVS,SvnExploi

    2024年02月06日
    瀏覽(23)
  • 記一次對(duì)某高校微信小程序的漏洞挖掘

    記一次對(duì)某高校微信小程序的漏洞挖掘

    挖掘目標(biāo)的部署在微信的資產(chǎn)(減少信息的收集,畢竟一般web站點(diǎn)沒(méi)有賬號(hào)密碼不好進(jìn)入后臺(tái),挖掘功能點(diǎn)少) 1.尋找目標(biāo)的微信小程序(非原圖) 2.招生小程序打不開(kāi),只能挖掘管理系統(tǒng) 進(jìn)入后發(fā)現(xiàn)存在上報(bào)安全隱患功能,可以上傳圖片 3.準(zhǔn)備上傳shell 發(fā)現(xiàn)控制上傳名字參數(shù)為

    2024年04月15日
    瀏覽(22)
  • 【edusrc】某校園網(wǎng)登錄系統(tǒng)存在的一個(gè)簡(jiǎn)單爆破

    【edusrc】某校園網(wǎng)登錄系統(tǒng)存在的一個(gè)簡(jiǎn)單爆破

    該漏洞已修復(fù) 馬上又要發(fā)工資了,兩個(gè)月只挖了一個(gè)半洞拿四佰讓我有點(diǎn)掛不住臉 沒(méi)啥思路,正百無(wú)聊賴刷B站,突然視頻緩沖中。 一看,超。校園網(wǎng)寄了,又要交錢。 眾所周知某校的校園網(wǎng)像shit 可是不續(xù)的話流量也限速了。 nnd,爺不裝了。看看能不能實(shí)現(xiàn)白嫖校園網(wǎng)。

    2024年02月04日
    瀏覽(28)
  • ImageCombiner是一個(gè)專門用于Java服務(wù)端圖片合成的工具

    ImageCombiner是一個(gè)專門用于Java服務(wù)端圖片合成的工具

    最近公司上了不少傳播方面的需求,免不了合成各種營(yíng)銷圖片,圖片合成本身并不是什么高深的技術(shù),但用底層api去搞確實(shí)繁瑣,于是抽時(shí)間封裝了一個(gè)小工具,初衷是解放生產(chǎn)力,后來(lái)發(fā)現(xiàn)挺好使,那就開(kāi)源吧,花了一個(gè)整天重新整理了一下代碼,作為自己從業(yè)十年第一個(gè)

    2024年02月06日
    瀏覽(37)
  • 記一次死鎖問(wèn)題

    記一次死鎖問(wèn)題

    最近在做一個(gè)需求,碰到了死鎖的問(wèn)題,記錄下解決問(wèn)題的過(guò)程 這個(gè)需求要改動(dòng)一個(gè)接口,我這邊稱為A接口,原先的邏輯是A接口內(nèi)部會(huì)調(diào)用c方法,c方法是一個(gè)dubbo方法, 現(xiàn)在需要再A接口里添加調(diào)用B方法,b方法是本地調(diào)用。 A接口的入?yún)⑹悄硞€(gè)商品的編碼,拿到這個(gè)商品編

    2023年04月26日
    瀏覽(23)
  • 記一次git沖突解決

    在提交mr的時(shí)候突然遇到了conflict,這時(shí)候意識(shí)到?jīng)]有及時(shí)pull代碼,腦海中想起了隔壁一起入職的同事經(jīng)常念叨的一句“每天早上來(lái)都pull一下代碼”。但是已經(jīng)遲了 我看了一下,主要是同一個(gè)文件,master分支上已經(jīng)被修改過(guò),然后我要mr的代碼也在這個(gè)文件上進(jìn)行了修改。因

    2024年02月05日
    瀏覽(32)
  • 記一次內(nèi)存泄漏排查

    記一次內(nèi)存泄漏排查

    最近某項(xiàng)目的服務(wù)突然告警,cpu超85%,隨后就是服務(wù)宕機(jī)。交付重啟服務(wù)后恢復(fù)正常但是隨后不久又開(kāi)始告警,特別是白天,嚴(yán)重影響客戶業(yè)務(wù)進(jìn)行。 1、分析日志 查看日志的過(guò)程中發(fā)現(xiàn)存在內(nèi)存溢出(OOM),思考要么存在內(nèi)存泄漏要么業(yè)務(wù)上觸發(fā)了某個(gè)接口存在大對(duì)象,結(jié)

    2023年04月16日
    瀏覽(33)
  • 記一次翻頁(yè)性能優(yōu)化

    記一次翻頁(yè)性能優(yōu)化

    ???由于是公司項(xiàng)目,所以不方便給出代碼或者視頻,只能列一些自己畫(huà)的流程圖。 ???大致情況如上,前端有7個(gè)顯示區(qū)。在對(duì)其進(jìn)行滾動(dòng)翻頁(yè)的時(shí)候,存在以下問(wèn)題: ???通過(guò)分析代碼,調(diào)查log發(fā)現(xiàn),翻頁(yè)切換平均耗時(shí)在600ms。其主要的業(yè)務(wù)邏輯如下: 主要問(wèn)題有

    2024年02月05日
    瀏覽(42)
  • 記一次centos 磁盤(pán)掛載過(guò)程

    記一次centos 磁盤(pán)掛載過(guò)程

    最近買了云服務(wù)器磁盤(pán),需要掛載,一下就由大猿來(lái)記錄這次過(guò)程。 查看磁盤(pán)掛載情況 查看物理硬盤(pán) 標(biāo)記分區(qū) 格式化分區(qū) xfs ext4 xfs 和 ext4 區(qū)別 在大多數(shù)情況下,ext4和xfs都具有較高的性能,可以滿足一般的存儲(chǔ)需求。 對(duì)于大文件讀寫(xiě)和吞吐量要求較高的場(chǎng)景,xfs表現(xiàn)更為

    2024年02月14日
    瀏覽(30)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包